Privacy Policy

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano e utilizzano il sito Noborderbooks.org.

L’informativa è resa ai sensi del Regolamento (UE) 2016/679 (“GDPR”), che richiede di indicare, tra l’altro, il titolare del trattamento, le finalità e basi giuridiche del trattamento, eventuali destinatari dei dati, il periodo di conservazione, i diritti dell’interessato e il diritto di proporre reclamo all’autorità di controllo. 

1. Titolare del trattamento

Titolare del trattamento dei dati personali raccolti tramite questa pagina è Deborah Soria, contattabile all’indirizzo silent.lampedusa@ibbyitalia.it, che determina le finalità e le modalità del trattamento nell’ambito della gestione del progetto Biblioteca di Lampedusa.

2. Dati trattati

Attraverso il sito possono essere trattati le seguenti categorie di dati personali:

  • dati identificativi e di contatto eventualmente forniti volontariamente dall’utente, come nome, cognome, denominazione, indirizzo e-mail e altri dati inseriti nei moduli del sito;
  • contenuti dei messaggi inviati spontaneamente dall’utente tramite form o e-mail;
  • dati tecnici di navigazione, come indirizzo IP, user agent, data e ora della richiesta, log di sistema e altri dati trasmessi implicitamente nell’uso dei protocolli Internet;
  • eventuali dati necessari alla gestione di richieste, contatti, informazioni o materiali inviati tramite il sito.

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

a) Navigazione e funzionamento tecnico del sito

Per consentire la normale fruizione del sito, garantirne il corretto funzionamento tecnico, la sicurezza dell’infrastruttura e la prevenzione di utilizzi impropri.

b) Gestione delle richieste inviate dall’utente

Per rispondere a richieste di informazioni, contatti, chiarimenti o altre comunicazioni inoltrate volontariamente dall’utente tramite i moduli presenti sul sito o tramite e-mail.

c) Adempimento di obblighi di legge

Per adempiere a obblighi previsti dalla normativa vigente, da regolamenti o da richieste dell’autorità competente.

d) Difesa di diritti del Titolare

Per l’eventuale accertamento, esercizio o difesa di un diritto in sede giudiziaria o stragiudiziale.

4. Natura del conferimento dei dati

Il conferimento dei dati eventualmente richiesti nei moduli del sito è facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come necessari può rendere impossibile per il Titolare dare seguito alla richiesta dell’utente o fornire il servizio richiesto.

5. Modalità del trattamento

Il trattamento dei dati è effettuato con strumenti informatici, telematici e, ove necessario, anche manuali, secondo principi di liceità, correttezza, trasparenza, minimizzazione e riservatezza, adottando misure tecniche e organizzative adeguate a proteggere i dati personali. Il GDPR richiede che il titolare adotti misure adeguate e fornisca informazioni chiare e trasparenti agli interessati. 

6. Destinatari dei dati

I dati personali possono essere trattati da soggetti autorizzati dal Titolare e, nei limiti delle finalità sopra indicate, possono essere comunicati a soggetti che forniscono servizi connessi alla gestione del sito e dell’infrastruttura tecnica, quali ad esempio:

  • fornitori di hosting e servizi server;
  • fornitori di manutenzione tecnica e sviluppo del sito;
  • consulenti informatici, legali, fiscali o amministrativi, se necessario;
  • soggetti o autorità cui la comunicazione sia dovuta per obbligo di legge.

Tali soggetti, ove previsto, operano in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR oppure in qualità di autonomi titolari, a seconda del rapporto con il Titolare. Il GDPR richiede che l’informativa indichi i destinatari o le categorie di destinatari dei dati personali. 

7. Trasferimento dei dati verso Paesi terzi

In linea generale, i dati sono trattati all’interno dello Spazio Economico Europeo.

Qualora l’utilizzo di specifici servizi tecnici comporti un trasferimento di dati verso Paesi terzi o organizzazioni internazionali, tale trasferimento avverrà nel rispetto delle condizioni previste dal GDPR, mediante decisioni di adeguatezza, clausole contrattuali standard o altri strumenti previsti dalla normativa applicabile. Il GDPR disciplina in modo specifico i trasferimenti verso Paesi terzi. 

8. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono raccolti e, successivamente, per il tempo necessario all’adempimento di eventuali obblighi di legge o alla tutela dei diritti del Titolare.

In particolare:

  • i dati trasmessi tramite moduli di contatto o richieste informative sono conservati per il tempo necessario a gestire la richiesta e per un periodo successivo coerente con esigenze organizzative, amministrative o di tutela del Titolare;
  • i dati connessi ad obblighi amministrativi o legali sono conservati per il periodo previsto dalla normativa applicabile;
  • i log tecnici e di sicurezza sono conservati per un periodo limitato e proporzionato alle finalità di sicurezza e funzionamento del sito.

Il GDPR richiede che l’informativa indichi il periodo di conservazione oppure i criteri usati per determinarlo. 

9. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti dal GDPR, i diritti di:

  • accesso ai propri dati personali;
  • rettifica dei dati inesatti;
  • cancellazione dei dati;
  • limitazione del trattamento;
  • opposizione al trattamento;
  • portabilità dei dati, ove applicabile;
  • revoca del consenso, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Gli interessati hanno inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali e di adire le competenti sedi giudiziarie. I diritti dell’interessato sono disciplinati dagli articoli 15 e seguenti del GDPR, e il Garante richiama espressamente tali diritti nelle informative privacy istituzionali. 

10. Modalità di esercizio dei diritti

Per esercitare i propri diritti è possibile scrivere a: silent.lampedusa@ibbyitalia.it

11. Reclamo all’Autorità di controllo

L’interessato che ritenga che il trattamento dei dati personali effettuato tramite questo sito avvenga in violazione della normativa applicabile può proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità previste dalla normativa vigente. Il GDPR riconosce espressamente il diritto di proporre reclamo all’autorità di controllo. 

12. Cookie e strumenti di tracciamento

Il sito non utilizza cookie di profilazione né strumenti di tracciamento per finalità pubblicitarie o di analisi comportamentale. Eventuali cookie tecnici sono utilizzati solo se strettamente necessari al funzionamento del sito o di aree riservate.

13. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare o modificare la presente Privacy Policy in qualsiasi momento, anche in ragione di cambiamenti normativi, tecnici o organizzativi. Gli utenti sono invitati a consultare periodicamente questa pagina.

Ultimo aggiornamento: 08.03.2026